atwiki-logo
  • 新規作成
    • 新規ページ作成
    • 新規ページ作成(その他)
      • このページをコピーして新規ページ作成
      • このウィキ内の別ページをコピーして新規ページ作成
      • このページの子ページを作成
    • 新規ウィキ作成
  • 編集
    • ページ編集
    • ページ編集(簡易版)
    • ページ名変更
    • メニュー非表示でページ編集
    • ページの閲覧/編集権限変更
    • ページの編集モード変更
    • このページにファイルをアップロード
    • メニューを編集
    • 右メニューを編集
  • バージョン管理
    • 最新版変更点(差分)
    • 編集履歴(バックアップ)
    • アップロードファイル履歴
    • ページ操作履歴
  • ページ一覧
    • ページ一覧
    • このウィキのタグ一覧
    • このウィキのタグ(更新順)
    • このページの全コメント一覧
    • このウィキの全コメント一覧
    • おまかせページ移動
  • RSS
    • このウィキの更新情報RSS
    • このウィキ新着ページRSS
  • ヘルプ
    • ご利用ガイド
    • Wiki初心者向けガイド(基本操作)
    • このウィキの管理者に連絡
    • 運営会社に連絡(不具合、障害など)
ページ検索 メニュー
hyosida @ ウィキ
  • ウィキ募集バナー
  • 目安箱バナー
  • 操作ガイド
  • 新規作成
  • 編集する
  • 全ページ一覧
  • 登録/ログイン
ページ一覧
hyosida @ ウィキ
  • ウィキ募集バナー
  • 目安箱バナー
  • 操作ガイド
  • 新規作成
  • 編集する
  • 全ページ一覧
  • 登録/ログイン
ページ一覧
hyosida @ ウィキ
ページ検索 メニュー
  • 新規作成
  • 編集する
  • 登録/ログイン
  • 管理メニュー
管理メニュー
  • 新規作成
    • 新規ページ作成
    • 新規ページ作成(その他)
      • このページをコピーして新規ページ作成
      • このウィキ内の別ページをコピーして新規ページ作成
      • このページの子ページを作成
    • 新規ウィキ作成
  • 編集
    • ページ編集
    • ページ編集(簡易版)
    • ページ名変更
    • メニュー非表示でページ編集
    • ページの閲覧/編集権限変更
    • ページの編集モード変更
    • このページにファイルをアップロード
    • メニューを編集
    • 右メニューを編集
  • バージョン管理
    • 最新版変更点(差分)
    • 編集履歴(バックアップ)
    • アップロードファイル履歴
    • ページ操作履歴
  • ページ一覧
    • このウィキの全ページ一覧
    • このウィキのタグ一覧
    • このウィキのタグ一覧(更新順)
    • このページの全コメント一覧
    • このウィキの全コメント一覧
    • おまかせページ移動
  • RSS
    • このwikiの更新情報RSS
    • このwikiの新着ページRSS
  • ヘルプ
    • ご利用ガイド
    • Wiki初心者向けガイド(基本操作)
    • このウィキの管理者に連絡
    • 運営会社に連絡する(不具合、障害など)
  • atwiki
  • hyosida @ ウィキ
  • john-the-ripper(2)

hyosida @ ウィキ

john-the-ripper(2)

最終更新:2021年05月05日 15:03

hyosida

- view
だれでも歓迎! 編集

john-the-ripper詳細

ここで簡単なjohn the ripperの使い方を説明したがもう少し詳しく。

クラックするファイルの作成

パスワードファイルとシャドウファイルからjhon the ripper用のファイルを生成
$ sudo unshadow /etc/passwd /etc/shadow > johnpasswd
辞書を使ったクラック
$ john --users=user2 --wordlist=pawwword johnpasswd
解析されたパスワードの表示
$ john --users=user2 --show johnpasswd

簡単な例題

  • ubuntuでuser名がuser1、パスワードがuser1というアカウントを作ってみた。
$ john --users=user1 johnpasswd 
Loaded 1 password hash (crypt, generic crypt(3) [?/64])
Press 'q' or Ctrl-C to abort, almost any other key for status
user1            (user1)
1g 0:00:00:00 100% 1/3 5.000g/s 480.0p/s 480.0c/s 480.0C/s user1..User10
Use the "--show" option to display all of the cracked passwords reliably
Session completed
結果はこうなる。一瞬で終わる。
$ john --users=user1 --show johnpasswd 
user1:user1:1001:1001:,,,:/home/user1:/bin/bash

1 password hash cracked, 0 left
  • 次にuser名がuser2、パスワードはmiyoko
$ john --users=user2 --single johnpasswd 
Loaded 1 password hash (crypt, generic crypt(3) [?/64])
Press 'q' or Ctrl-C to abort, almost any other key for status
0g 0:00:00:01 100% 0g/s 525.9p/s 525.9c/s 525.9C/s user21962..user21900
Session completed
結果はこうなってダメ。
$ john --users=user2 --show johnpasswd 
0 password hashes cracked, 1 left
デフォルトで用意されているパスワードファイルを用いると、
$ john --users=user2 --wordlist=/usr/share/john/password.lst johnpasswd 
Loaded 1 password hash (crypt, generic crypt(3) [?/64])
Press 'q' or Ctrl-C to abort, almost any other key for status
0g 0:00:00:06 100% 0g/s 539.7p/s 539.7c/s 539.7C/s !@#$%..sss
Session completed
やっぱりだめ
$ john --users=user2 --show johnpasswd 
0 password hashes cracked, 1 left
どこかから持ってきた、日本語がらみのパスワードファイルを使ってみると、
$ john --users=user2 --wordlist=./lower_j johnpasswd 
Loaded 1 password hash (crypt, generic crypt(3) [?/64])
Press 'q' or Ctrl-C to abort, almost any other key for status
miyoko           (user2)
1g 0:00:01:47 100% 0.009267g/s 532.0p/s 532.0c/s 532.0C/s 
miyakosi..mizika
Use the "--show" option to display all of the cracked passwords reliably
Session completed
ばれた!!
$ john --users=user2 --show johnpasswd 
user2:miyoko:1002:1002:,,,:/home/user2:/bin/bash

1 password hash cracked, 0 left
  • 次にuser名がuser3、パスワードはMiyoko
$ john --users=user3 --wordlist=./lower_j johnpasswd 
Loaded 1 password hash (crypt, generic crypt(3) [?/64])
Press 'q' or Ctrl-C to abort, almost any other key for status
0g 0:00:03:35 100% 0g/s 528.5p/s 528.5c/s 528.5C/s zyuuseki..zzetu
Session completed
結果はダメ。最初が大文字になっただけなのに。
$ john --users=user3 --show johnpasswd 
0 password hashes cracked, 1 left
次にuser2で、次のような方法をやってみた。これは総当たりなのか?
$ john -inc=ascii --users=user2 johnpasswd
Loaded 1 password hash (crypt, generic crypt(3) [?/64])
Press 'q' or Ctrl-C to abort, almost any other key for status
miyoko           (user2)
1g 0:06:54:47 0.000040g/s 540.5p/s 540.5c/s 540.5C/s miyoll..miyo94
Use the "--show" option to display all of the cracked passwords reliably
Session completed

$ john --users=user2 --show johnpasswd 
user2:miyoko:1002:1002:,,,:/home/user2:/bin/bash

1 password hash cracked, 0 left
解読はできたが7時間かかっている。次にdigitsというのを試してみたが、
$ john -inc=digits --users=user2 johnpasswd 
Loaded 1 password hash (crypt, generic crypt(3) [?/64])
Press 'q' or Ctrl-C to abort, almost any other key for status
0g 0:05:05:18 0g/s 536.1p/s 536.1c/s 536.1C/s 8778339..8797521
0g 0:09:06:09 0g/s 538.7p/s 538.7c/s 538.7C/s 45281429..45282556
0g 0:18:51:16 0g/s 541.1p/s 541.1c/s 541.1C/s 46274085..46291804
0g 1:00:20:04 0g/s 541.5p/s 541.5c/s 541.5C/s 57892628..57895988
0g 1:00:20:06 0g/s 541.5p/s 541.5c/s 541.5C/s 57850068..57854911
Session aborted
24時間経っても終わらない。これは数字だけのパスワードを延々探すんだなきっと。

(参考)結果の削除など

解析結果の消去

デモ等で解析結果を消去するには、ホームディレクトリ下の.john/john.potを削除する

うにっくすのユーザ追加、パスワード変更など

$ sudo adduser user1
$ sudo passwd user2



john --users=user3 --wordlist=lower_j johnpasswd
Loaded 1 password hash (crypt, generic crypt(3) [?/64])
Press 'q' or Ctrl-C to abort, almost any other key for status
0g 0:00:03:33 100% 0g/s 532.5p/s 532.5c/s 532.5C/s zyuuseki..zzetu
Session completed

john --users=root --wordlist=../lower_j johnpasswd
Loaded 1 password hash (md5crypt [MD5 32/64 X2])
Press 'q' or Ctrl-C to abort, almost any other key for status
0g 0:00:00:05 100% 0g/s 19409p/s 19409c/s 19409C/s zzetu

タグ:

+ タグ編集
  • タグ:
タグの更新に失敗しました
エラーが発生しました。ページを更新してください。
ページを更新
「john-the-ripper(2)」をウィキ内検索
LINE
シェア
Tweet
hyosida @ ウィキ
記事メニュー

メニュー

  • トップページ
  • プラグイン紹介
  • メニュー
  • 右メニュー
  • メイン
  • Raspberry Pi関係
  • FSXメイン
  • 監視カメラハッキング
  • AVNET Ultra96-V2
  • 画像生成AI

  • メモ



リンク

  • @wiki
  • @wikiご利用ガイド




ここを編集
記事メニュー2

更新履歴

取得中です。


ここを編集
人気記事ランキング
  1. 新しいPCへWindowsXPをインストール
  2. VMwareにWindowsXPをインストール
  3. 玄箱
  4. VirtualBoxにWindowsXPをインストール
  5. Atom Cam(4)F/Wアップデート失敗
  6. raspberrypi_16
  7. Dynabook R732/HのUEFI化
  8. VirtualBoxにWindows98SEをインストール
  9. Windows10をUEFI起動にしたらおかしくなったHP8200
  10. john-the-ripper(2)
もっと見る
最近更新されたページ
  • 26日前

    画像生成AI
  • 27日前

    メニュー
  • 1129日前

    Atom Cam(4)F/Wアップデート失敗
  • 1130日前

    監視カメラハッキング
  • 1145日前

    Rakuten miniの機種変更
  • 1145日前

    メイン
  • 1155日前

    iphone6の復活2
  • 1163日前

    iphone6の復活
  • 1404日前

    リモートデスクトップ中にスリープに入らないようにする
  • 1463日前

    Dynabool SS/RX2にwindows10をインストール
もっと見る
人気記事ランキング
  1. 新しいPCへWindowsXPをインストール
  2. VMwareにWindowsXPをインストール
  3. 玄箱
  4. VirtualBoxにWindowsXPをインストール
  5. Atom Cam(4)F/Wアップデート失敗
  6. raspberrypi_16
  7. Dynabook R732/HのUEFI化
  8. VirtualBoxにWindows98SEをインストール
  9. Windows10をUEFI起動にしたらおかしくなったHP8200
  10. john-the-ripper(2)
もっと見る
最近更新されたページ
  • 26日前

    画像生成AI
  • 27日前

    メニュー
  • 1129日前

    Atom Cam(4)F/Wアップデート失敗
  • 1130日前

    監視カメラハッキング
  • 1145日前

    Rakuten miniの機種変更
  • 1145日前

    メイン
  • 1155日前

    iphone6の復活2
  • 1163日前

    iphone6の復活
  • 1404日前

    リモートデスクトップ中にスリープに入らないようにする
  • 1463日前

    Dynabool SS/RX2にwindows10をインストール
もっと見る
ウィキ募集バナー
新規Wikiランキング

最近作成されたWikiのアクセスランキングです。見るだけでなく加筆してみよう!

  1. 機動戦士ガンダム EXTREME VS.2 INFINITEBOOST wiki
  2. MadTown GTA (Beta) まとめウィキ
  3. R.E.P.O. 日本語解説Wiki
  4. シュガードール情報まとめウィキ
  5. ソードランページ @ 非公式wiki
  6. AviUtl2のWiki
  7. ヒカマーWiki
  8. シミュグラ2Wiki(Simulation Of Grand2)GTARP
  9. Dark War Survival攻略
  10. 星飼いの詩@ ウィキ
もっと見る
人気Wikiランキング

atwikiでよく見られているWikiのランキングです。新しい情報を発見してみよう!

  1. アニヲタWiki(仮)
  2. ストグラ まとめ @ウィキ
  3. ゲームカタログ@Wiki ~名作からクソゲーまで~
  4. 初音ミク Wiki
  5. 機動戦士ガンダム EXTREME VS.2 INFINITEBOOST wiki
  6. 検索してはいけない言葉 @ ウィキ
  7. 機動戦士ガンダム バトルオペレーション2攻略Wiki 3rd Season
  8. 発車メロディーwiki
  9. オレカバトル アプリ版 @ ウィキ
  10. Grand Theft Auto V(グランドセフトオート5)GTA5 & GTAオンライン 情報・攻略wiki
もっと見る
全体ページランキング

最近アクセスの多かったページランキングです。話題のページを見に行こう!

  1. 参加者一覧 - ストグラ まとめ @ウィキ
  2. べりはぴ - ストグラ まとめ @ウィキ
  3. 魔獣トゲイラ - バトルロイヤルR+α ファンフィクション(二次創作など)総合wiki
  4. クロスボーン・ガンダムX1改 - 機動戦士ガンダム バトルオペレーション2攻略Wiki 3rd Season
  5. 鬼レンチャン(レベル順) - 鬼レンチャンWiki
  6. ヴォイドカンパニー - アニヲタWiki(仮)
  7. 機体一覧 - 機動戦士ガンダム EXTREME VS.2 INFINITEBOOST wiki
  8. ガンダム・エアリアル(改修型) - 機動戦士ガンダム EXTREME VS.2 INFINITEBOOST wiki
  9. コメント/雑談・質問 - マージマンション@wiki
  10. 危険度7 - 検索してはいけない言葉 @ ウィキ
もっと見る

  • このWikiのTOPへ
  • 全ページ一覧
  • アットウィキTOP
  • 利用規約
  • プライバシーポリシー

2019 AtWiki, Inc.